Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Anda dapat menjalankan canary pada titik akhir di VPC dan titik akhir internal publik. Untuk menjalankan canary di VPC, Anda harus memiliki Resolusi DNS dan opsi nama host DNS yang diaktifkan pada VPC. Untuk informasi selengkapnya, silakan lihat Menggunakan DNS dengan VPC Anda.
Saat Anda menjalankan kenari di titik akhir VPC, Anda harus menyediakan cara untuk mengirim metriknya ke dan artefaknya CloudWatch ke Amazon S3. Jika VPC sudah diaktifkan untuk akses internet, tidak ada lagi yang bisa Anda lakukan. Canary mengeksekusi di VPC Anda, tetapi dapat mengakses internet untuk mengunggah metrik dan artefaknya.
Jika VPC belum diaktifkan untuk akses internet, Anda memiliki dua opsi:
-
Aktifkan akses IPv4 internet untuk memungkinkan kenari mengirim metrik ke CloudWatch dan Amazon S3. Untuk informasi selengkapnya, silakan lihat bagian Memberikan akses internet ke canary Anda di VPC berikut ini.
-
Jika Anda ingin menjaga VPC Anda tetap pribadi, Anda dapat mengonfigurasi kenari untuk mengirim datanya ke dan Amazon CloudWatch S3 melalui titik akhir VPC pribadi. Jika Anda belum melakukannya, Anda harus membuat titik akhir VPC untuk CloudWatch (com.amazonaws.
region
.monitoring) dan titik akhir gateway untuk Amazon S3. Untuk informasi selengkapnya, silakan lihat Menggunakan CloudWatch, CloudWatch Synthetics, dan CloudWatch Network Monitoring dengan antarmuka VPC endpoint dan Amazon titik akhir VPC untuk Amazon S3.
Memberikan akses internet ke canary Anda di VPC
Ikuti langkah-langkah ini untuk memberikan akses internet ke kenari VPC Anda, atau untuk menetapkan kenari Anda alamat IP statis
Untuk memberikan akses internet (IPv4) ke kenari di VPC
Buat gateway NAT di subnet publik di VPC. Untuk petunjuk, silakan lihat Membuat gateway NAT.
Tambahkan rute baru ke tabel rute di subnet privat tempat canary diluncurkan. Tentukan hal berikut:
Untuk Tujuan, masukkan
0.0.0.0/0
Untuk Target, pilih Gateway NAT, lalu pilih ID gateway NAT yang Anda buat.
Pilih Simpan rute.
Untuk informasi selengkapnya tentang menambahkan rute ke tabel rute, silakan lihat Menambahkan dan menghapus rute dari tabel rute.
Untuk memberikan akses internet (IPv6) ke kenari di VPC
Konfigurasikan VPC Anda untuk memiliki subnet Dualstack. Anda harus menambahkan Gateway Internet Hanya Egress ke VPC, memperbarui tabel rute untuk mengizinkan lalu lintas ke Internet Gateway, dan mengizinkan akses keluar dari Grup Keamanan terkait. Untuk informasi selengkapnya, lihat Menambahkan IPv6 dukungan untuk VPC Anda.
Setel konfigurasi VPC canary Anda menggunakan API or
CreateCanary
.Ipv6AllowedForDualstack
UpdateCanary
Untuk informasi selengkapnya, lihat VpcConfigInput.Untuk mengaktifkan IPv6 lalu lintas keluar dari kenari Anda, subnet VPC yang terpasang pada kenari harus diaktifkan untuk Dualstack.
catatan
Pastikan rute ke gateway NAT Anda dalam status aktif. Jika gateway NAT dihapus dan Anda belum memperbarui rute, mereka berada dalam status lubang hitam. Untuk informasi selengkapnya, silakan lihat Bekerja dengan gateway NAT.